SSL証明書デコーダー
X.509証明書やCSRから、サブジェクト・発行者・有効期間・ドメイン・フィンガープリントを読み取ります。
PEM形式の証明書(チェーン全体や証明書署名要求でも可)を貼り付けると、誰に対して誰が発行したか、いつ期限が切れるか、どのドメインが対象か、そして鍵、署名アルゴリズム、拡張、フィンガープリントがわかります。DERファイル(.der・.cer)にも対応しています。証明書はブラウザ内でデコードされ、アップロードされることはありません。無料で登録も不要です。
SSL証明書をデコードする方法
- PEMテキスト(-----BEGIN CERTIFICATE-----)を貼り付けるか、.pem・.crt・.cer・.der・.csrファイルをドロップします。「例を試す」でサンプルのチェーンを表示できます。
- 証明書ごとのカードで、有効期限、ドメイン、発行者、鍵を確認します。チェーンでは、それぞれのカードに、次の証明書によって発行されたかどうかが表示されます。
- フィンガープリント、シリアル番号、ドメイン一覧などの値を「コピー」ボタンでコピーするか、証明書を.pemでダウンロードします。
主な機能
- 証明書、チェーン全体、CSR、openssl s_client -showcertsの出力全体に対応
- PEM、DERファイル(.der・.cer)、Base64やhexのDER。一度に最大50枚の証明書
- UTCの有効期限と残り期間、サブジェクト、発行者、ドメイン(SAN)、鍵の種類と長さ、署名アルゴリズム、シリアル番号
- 拡張:基本制約、鍵用途、拡張鍵用途、ポリシー(DV・OV・EV)、鍵識別子、CRL・OCSP・CA発行者のURL
- SHA-256・SHA-1のフィンガープリントと、公開鍵ピン(SHA-256、Base64)
- チェーンの確認:各証明書がリストの次の証明書によって発行されたかどうか
- どの値もコピーでき、各証明書を.pemでダウンロード可能
プライバシーは守られますか?
はい。証明書はブラウザ内のWebAssemblyでデコードされ、アップロードされることはありません。証明書はもともと公開される情報ですが、秘密鍵は貼り付けないでください。デコーダーは秘密鍵を受け付けず、その旨を表示します。
よくある質問
SSL証明書の有効期限を確認するには?
ここに貼り付けてください。カードに「有効期限」の日時がUTCで表示され、残り期間、または期限切れからどれだけ経ったかがわかります。サイトの証明書を取得するには、openssl s_client -connect example.com:443 -showcerts </dev/null を実行して出力をまるごと貼り付けてください。証明書だけが取り出されます。
フィンガープリントはOpenSSLやブラウザの表示と一致しますか?
はい。SHA-256とSHA-1のフィンガープリントは証明書全体(DER)から計算し、コロン区切りの大文字のhexで表示します。openssl x509 -noout -fingerprint -sha256の出力や、ブラウザの証明書ビューアーに表示される値と同じです。
証明書が信頼できるかどうかも確認できますか?
いいえ。証明書に書かれている内容を読み取るだけです。チェーンでは、各証明書が次の証明書を発行者として示しているか、鍵識別子が一致しているかを確認しますが、署名の検証、失効の確認、ルート証明書がブラウザに信頼されているかどうかの確認は行いません。
証明書署名要求(CSR)も読めますか?
はい。CSR(-----BEGIN CERTIFICATE REQUEST-----)なら、サブジェクト、申請しているドメイン(SAN)、鍵用途、公開鍵、署名アルゴリズムが表示されます。
DER形式の証明書をPEMに変換するには?
.derや.cerのファイルをここにドロップすると、PEMテキストとして表示され、「.pemをダウンロード」で各証明書をPEMファイルとして保存できます。OpenSSLなら、openssl x509 -inform der -in cert.der -out cert.pemで同じことができます。